Отчет CyberHelper - прислано для базы чистых, за период 17.01.2011 - 24.01.2011
Статистика:
[LIST][*] Получено архивов: [B]52[/B], суммарный объем архивов: [B]443[/B] мб[*] Извлечено файлов: [B]1253[/B], суммарный объем: [B]1042[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]773[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]27[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\program files\kaspersky lab\kaspersky internet security 2011\fltlib.dll[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.vt"]HackTool.Win32.Kiser.vt[/URL][*] [s]c:\program files\7-zip\7zfm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\program files\common files\microsoft shared\dw\dw20.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windows\system32\rserver30\r3god.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab"]Backdoor.Win32.RAdmin.ab[/URL][*] [s]h:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bhwg"]P2P-Worm.Win32.Palevo.bhwg[/URL][*] [s]c:\gdfori.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\progra~1\common~1\micros~1\dw\dw20.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\documents and settings\1\jvxqnu.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.boic"]P2P-Worm.Win32.Palevo.boic[/URL][*] [s]c:\docume~1\4674~1\locals~1\temp\winkrikhi.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Mazben.fl"]Backdoor.Win32.Mazben.fl[/URL][*] [s]c:\docume~1\4674~1\locals~1\temp\winwlvleb.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.Agent.vrk"]Trojan-PSW.Win32.Agent.vrk[/URL][*] [s]c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]d:\cgihps.pif[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\docume~1\4674~1\locals~1\temp\w7e405.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Spammy.gz"]Backdoor.Win32.Spammy.gz[/URL][*] [s]c:\program files\ahead\nero startsmart\nerostartsmart.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windows\alcmtr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windows\system32\nerocheck.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windows\system32\igfxtray.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windowsxxx.exe\windowsxxx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Zbot.awgq"]Trojan-Spy.Win32.Zbot.awgq[/URL][*] [s]d:\soft\mirc635\mirc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.g"]not-a-virus:Client-IRC.Win32.mIRC.g[/URL][*] [s]c:\program files\messenger\msmsgs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windows\network diagnostic\xpnetdiag.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windows\arakrnl.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoBlocker.dfv"]Trojan-Ransom.Win32.PornoBlocker.dfv[/URL][*] [s]c:\program files\cyberlink\powerdvd\language\language.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][/LIST][*] Ожидают классификации: [B]453[/B][/LIST]